Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5685

Опубликовано: 29 нояб. 2016
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Dell iDRAC7 and iDRAC8 devices with firmware before 2.40.40.40 allow authenticated users to gain Bash shell access through a string injection.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:dell:idrac7_firmware:*:*:*:*:*:*:*:*
Версия до 2.30.30.30 (включая)
cpe:2.3:o:dell:idrac8_firmware:*:*:*:*:*:*:*:*
Версия до 2.30.30.30 (включая)

Одно из

cpe:2.3:h:dell:idrac7:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:idrac8:-:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00612
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Dell iDRAC7 and iDRAC8 devices with firmware before 2.40.40.40 allow authenticated users to gain Bash shell access through a string injection.

EPSS

Процентиль: 69%
0.00612
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-74